Hjemmeside for Proton Pass for Business

Håndhev retningslinjer for påloggingsinformasjon, revider hver handling og dokumenter samsvaret ditt

Proton Pass gir deg kontrollen til å styre tilgangen til påloggingsinformasjon, slik at du har all dokumentasjonen revisorene dine trenger – alt fra én administratorkonsoll.

Klarert av over 100 000 bedrifter og 100 millioner mennesker over hele verden

Passordadministrasjon for bedrifter fra det samme teamet som bygde Proton Mail — verdens største ende-til-ende-krypterte e-posttjeneste. Proton Pass beskytter påloggingsinformasjonen til organisasjoner innen helsevesen, finans, jus og offentlig sektor.

Kontroll med påloggingsinformasjon

Eksponering du ikke kan se, er eksponering du ikke kan håndtere

Når du ikke kan se hvor påloggingsinformasjonen din befinner seg, eller hvem som har tilgang til den, blir dokumentasjon av samsvar bare gjetting. Og i en sikkerhetshendelse – noe som er sannsynlig – står du igjen med å rekonstruere et hendelsesforløp ut fra motstridende forklaringer og ufullstendige registreringer.

Med Proton Pass kan du:

  • Bevis at 2FA håndheves for alle ansatte og alle kontoer

  • Spor hvilke ansatte som har tilgang til hvilke systemer

  • Vis et tidsstemplet revisjonsspor hvis en hendelse inntreffer

  • Vis hvordan du oppfyller regulatoriske krav

Håndheving av retningslinjer

Fastsett regler som hele organisasjonen skal følge

Obligatorisk håndheving av 2FA

Konfigurer 2FA som et obligatorisk krav for hele organisasjonen. Alle ansatte er påmeldt. Det finnes ingen individuell mulighet til å melde seg ut, ingen overgangsperiode som stille og rolig blir permanent. Administratorer ser påmeldingsstatus til enhver tid.

Krav til passordkompleksitet

Håndhev sterke passord i stor skala – all påloggingsinformasjon teamet ditt genererer, oppfyller automatisk sikkerhetsretningslinjene dine. Importerte passord som ikke oppfyller kravene, flagges umiddelbart.

Håndheving og synlighet for sikker deling

Reduser datalekkasjer ved å kontrollere om og hvordan påloggingsinformasjon kan deles utenfor organisasjonen din. Begrens eksponeringsvinduet med faste regler for deling av lenker – utløpsdatoer, passordbeskyttelse og kun lesetilgang. Styrk hendelseshåndtering og revisjoner med full innsikt i deling: hvem som delte hvilken påloggingsinformasjon, med hvem og når – slik at IT raskt kan spore, gjennomgå og utbedre risikabel tilgang.

Hvelvrettigheter og tilgangsnivåer

Gjør håndheving av minste privilegium enklere i stor skala: tildel detaljerte rettigheter per bruker og per hvelv – kun lesing, redigering og administrator – uavhengig av hverandre. En nyansatt får tilgang til bare de hvelvene som er relevante for vedkommendes område. Ikke noe mer.

Kontroll med enheter og økter

Definer klarerte enheter og retningslinjer for utløp av økter. Økter utløper etter planen. Tilgang fra ukjente enheter utløser ekstra verifisering før påloggingsinformasjonen er tilgjengelig.

Offboarding: én enkelt administratorhandling fjerner all tilgang umiddelbart. Den ansatte som slutter, kan ikke hente ut påloggingsinformasjon etter at handlingen er utført.

Dokumentasjon for sikkerhetsrevisjoner

En fullstendig oversikt over alt som skjer med påloggingsinformasjonen din

En tidsstemplet logg som viser hvem som gjorde hva, fjerner den menneskelige faktoren fra hendelseshåndtering og samsvarsrapportering. Det er forskjellen mellom å ha bevis og å ha en samling av feilhuskede forklaringer som motsier hverandre.

Hva som loggføres

Alle hendelser knyttet til hvelvtilgang, oppretting, endring, sletting og deling av elementer registreres. Administratorhandlinger, påloggingshendelser, endringer i 2FA-påmelding og mislykkede tilgangsforsøk loggføres alle med tidsstempler, brukerattribusjon og IP-adresser.

Kom trusler i forkjøpet med overvåking av det mørke nettet

Pass Monitor skanner databaser over kjente brudd og varsler deg når en ansatts påloggingsinformasjon dukker opp i brudddata – før en angriper rekker å bruke den. Proaktivt varsel, ikke oppdagelse i etterkant av hendelsen.

Enkel eksport for SIEM- og samsvarsteam

Revisjonslogger kan eksporteres i strukturerte formater for inntak i SIEM. Last ned direkte for dokumentasjonspakker til samsvar, eller integrer i den eksisterende overvåkingsflyten din. SIEM-integrasjon er tilgjengelig i Pass Professional – kontakt teamet for å aktivere den.

Loggoppbevaring og tilgjengelighet

Logger oppbevares og er tilgjengelige på forespørsel — ikke bare når du har fått varsel om en revisjon på forhånd. Bekreft spesifikke oppbevaringsperioder med kontoteamet ditt.

Samsvarsrammeverk som Proton Pass støtter

GDPR (artikkel 32)

Eksporterbare revisjonslogger, kryptering i ro og under overføring, samt dokumenterte tilgangskontroller — klare til å sendes inn som bevis på egnede tekniske tiltak.

NIS2

Håndhevede tilgangskontroller, fullt revisjonsspor og sveitsisk jurisdiksjon med GDPR-tilpasset databehandling — hver direkte knyttet til NIS2s tekniske samsvarskrav.

ISO 27001 og SOC 2 Type II

Proton er ISO 27001-sertifisert og har SOC 2 Type II-attestering, verifisert av Schellman i juli 2025. Prosessen din for administrasjon av påloggingsinformasjon opererer innenfor det sertifiserte rammeverket — et direkte inndata for din egen revisjon. 

HIPAA

Granulære tilgangskontroller, kryptert lagring av påloggingsinformasjon og et fullstendig revisjonsspor over hvem som har hatt tilgang til helserelatert påloggingsinformasjon og når — som dekker HIPAA-kravene til tekniske sikkerhetstiltak.

Ett enkelt sikkerhetsgrensesnitt

Sanntidsvisning av sikkerheten til organisasjonens påloggingsinformasjon

Casestudie

Hvorfor GILAI valgte Proton Pass for å beskytte sensitive data

GILAI administrerer IT-infrastrukturen for 1.000+ ansatte i seks sveitsiske kontorer for uføreforsikring. De valgte Proton Pass for å oppfylle strenge krav i GDPR og den sveitsiske føderale loven om databeskyttelse (FADP), håndheve 2FA i hele organisasjonen og opprettholde full administratorkontroll over tilgang til påloggingsinformasjon.

Jihane Islis

Spesialist i IKT og cybersikkerhet

Vi ønsket en passordapp som er enkel å bruke og enkel å administrere for administratorene og for sluttbrukerne.